IS 監査人は、顧客がインターネット経由で直接アクセスする Web ベースの顧客関係管理 (CRM) システムのセキュリティをレビューしています。監査人が懸念すべき点は次のうちどれですか?
正解:D
説明 Web ベースの CRM システムは、信頼性と信頼性が高く、定期的にバックアップされている必要があります1。 Hosting the system on an external third-party service provider's servers (A) or a hybrid-cloud platform managed by a service provider (B) may not be a concern for the auditor if the service provider has adequate security measures and service level agreements in場所。監査人は、CRM データを信頼する前に、サービス プロバイダーのセキュリティ管理と契約条件を検証する必要があります23。 DMZ は、CRM システムを内部ネットワークから分離し、セキュリティ ゲートウェイ 4567 を使用して外部ネットワークからの受信トラフィックをフィルタリングする境界ネットワークです。 企業ネットワーク (D) の内部セグメント内でシステムをホストすることは、CRM システムと内部ネットワークをインターネットからの潜在的な攻撃にさらすことになるため、監査人にとって懸念事項です。CRM システムは、DMZ またはファイアウォールを使用して保護しない限り、インターネットから直接アクセスできません。これにより、CRM データと内部ネットワークの機密性、完全性、可用性が損なわれる可能性があります78。